
ImageMagick과 함께 작동하여 임의 파일 읽기 취약점을 처리하는 도구입니다. 명령줄 인터페이스를 사용하여 PNG 파일에 프로필 정보를 생성, 읽기 및 적용합니다.
이 저장소는 ImageMagick의 임의 파일 읽기 취약점(CVE-2022-44268)을 악용하기 위한 개념 증명(PoC) 코드를 포함합니다. 해당 PoC는 공격자가 취약점을 이용하여 시스템에서 임의의 파일을 읽을 수 있는 방법을 시연합니다.
코드를 실행하려면 다음 종속성이 설치되어 있어야 합니다:
필요한 종속성은 pip를 사용하여 설치할 수 있습니다:
pip install pillow
PoC 코드는 generate, read, apply의 세 가지 주요 기능을 제공합니다.
프로필 정보가 포함된 PoC PNG 파일을 생성합니다.
python3 magileak.py generate -l [로컬_파일] -o [출력_파일]
[로컬_파일]: 추출하려는 로컬 파일의 경로.[출력_파일]: 출력 PNG 파일의 경로.PNG 파일에서 프로필 유형을 읽고 디코딩합니다.
python3 magileak.py read -i [입력_파일]
[입력_파일]: 입력 PNG 파일의 경로.PNG 파일에 프로필 정보를 적용합니다.
python3 magileak.py apply -i [입력_파일] -l [로컬_파일]
[입력_파일]: 입력 PNG 파일의 경로.[로컬_파일]: 추출하려는 로컬 파일의 경로.이 코드는 교육 및 시연 목적으로만 제공됩니다. 책임감 있게 사용하시기 바랍니다. 작성자 및 이 저장소의 기여자는 이 코드의 오용이나 손해에 대해 책임을 지지 않습니다.